EP3523997B1 - Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes - Google Patents

Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes Download PDF

Info

Publication number
EP3523997B1
EP3523997B1 EP16778785.2A EP16778785A EP3523997B1 EP 3523997 B1 EP3523997 B1 EP 3523997B1 EP 16778785 A EP16778785 A EP 16778785A EP 3523997 B1 EP3523997 B1 EP 3523997B1
Authority
EP
European Patent Office
Prior art keywords
authentication
core network
mobile core
remote unit
network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
EP16778785.2A
Other languages
German (de)
English (en)
Other versions
EP3523997C0 (fr
EP3523997A1 (fr
Inventor
Apostolis Salkintzis
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Motorola Mobility LLC
Original Assignee
Motorola Mobility LLC
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Motorola Mobility LLC filed Critical Motorola Mobility LLC
Priority to EP24177172.4A priority Critical patent/EP4398676A3/fr
Priority to EP24177171.6A priority patent/EP4398675A3/fr
Publication of EP3523997A1 publication Critical patent/EP3523997A1/fr
Application granted granted Critical
Publication of EP3523997C0 publication Critical patent/EP3523997C0/fr
Publication of EP3523997B1 publication Critical patent/EP3523997B1/fr
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/069Authentication using certificates or pre-shared keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0892Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/16Implementing security features at a particular protocol layer
    • H04L63/166Implementing security features at a particular protocol layer at the transport layer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • H04W12/043Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
    • H04W12/0431Key distribution or pre-distribution; Key agreement
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/10Integrity
    • H04W12/106Packet or message integrity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/16Implementing security features at a particular protocol layer
    • H04L63/162Implementing security features at a particular protocol layer at the data link layer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/02Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
    • H04W84/10Small scale networks; Flat hierarchical networks
    • H04W84/12WLAN [Wireless Local Area Networks]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/02Terminal devices
    • H04W88/06Terminal devices adapted for operation in multiple networks or having at least two operational modes, e.g. multi-mode terminals
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W92/00Interfaces specially adapted for wireless communication networks
    • H04W92/02Inter-networking arrangements

Definitions

  • LTE Long Term Evolution
  • EPC Evolved Packet Core
  • S1 the S1 interface is used only between an Evolved Universal Terrestrial Radio Access (“E-UTRAN”) and EPC.
  • E-UTRAN Evolved Universal Terrestrial Radio Access
  • WLAN wireless local area network
  • a WLAN access network is integrated into the E-UTRAN in a way that requires neither new network elements in EPC nor new AN-EPC interfaces, for example using LTE-WLAN Aggregation ("LWA").
  • LWA LTE-WLAN Aggregation
  • the WLAN access must always be within the LTE coverage (otherwise Dual Connectivity is not feasible) and, more importantly, the WLAN access needs to be a 'special' WLAN that supports an interface with the eNB and several other enhancements.
  • Such WLAN access is not a "standalone" WLAN.
  • To support however interworking with standalone WLAN accesses (which account for the majority of deployment scenarios) additional, WLAN-specific network elements and interfaces are required, thus increasing the complexity of the system.
  • the document 3GPP TR 23.799 V1.0.2 (2016-09) release 14 contains a chapter, 6.8.2. on an architecture for decoupling and independent evolution of the core network (CN) and the access network (AN).
  • CN core network
  • AN access network
  • topics investigated are EAP (802.1x extensible authentication protocol) over EAPoL (EAP over LANs) for device authentication.
  • an apparatus for attaching a remote unit to a mobile core network via a non3GPP access network includes a processor that initiates a first authentication procedure with a remote unit over a non-3GPP access network and sends an attach request to a mobile core network on behalf of the remote unit.
  • the processor receives an attachment authentication request from the mobile core network and transforms the attachment authentication request into authentication request of the first authentication procedure.
  • the processor further uses an authentication response of the first authentication procedure to complete attachment to the mobile core network.
  • the apparatus also includes first and second network interfaces that communicate with the remote unit over the non-3GPP access network and with the mobile core network, respectively.
  • the processor initiates the first authentication procedure by requesting a subscriber identity of the remote unit.
  • the processor receives a subscriber identity response comprising the subscriber identity and slice selection information, wherein the processor sends the attach request to a particular network slice in the mobile core network based on the slice selection information, the mobile core network comprising at least two network slices.
  • the subscriber identity response contains a decorated identity, the decorated identity combining the subscriber identity and the slice selection information into a single value.
  • the attach request includes the subscriber identity and indicates an attachment over the non-3GPP access network. The attach request may also include an identity of the non-3GPP access network.
  • the non-3GPP access network is a trusted WLAN containing at least one WLAN access point and the apparatus.
  • the apparatus is an interworking entity.
  • the attachment authentication request includes transient security keys for protecting messages of the first authentication communicated between the remote unit and the apparatus.
  • the processor further receives an attach accept message from the mobile core network in response to the attachment authentication response and security keys for protecting the user traffic over the non-3GPP access network.
  • the processor further sends a EAP-AKA' notification to the remote unit, the EAP-AKA' notification including a network address of the apparatus.
  • the processor further generates a remote unit context in response to completing attachment to the mobile core network, the remote unit context including a network address of the remote unit, a subscriber identity of the remote unit, and one or more Improved Extensible Authentication Protocol for 3rd Generation Authentication and Key Agreement ("EAP-AKA'") identities of the remote unit.
  • the apparatus is an interworking entity enabling the non-3GPP access network to interface with the mobile core network.
  • embodiments may be embodied as a system, apparatus, method, or program product. Accordingly, embodiments may take the form of an entirely hardware embodiment, an entirely software embodiment (including firmware, resident software, micro-code, etc.) or an embodiment combining software and hardware aspects.
  • the disclosed embodiments may be implemented as a hardware circuit comprising custom very-large-scale integration ("VLSI") circuits or gate arrays, off-the-shelf semiconductors such as logic chips, transistors, or other discrete components.
  • VLSI very-large-scale integration
  • the disclosed embodiments may also be implemented in programmable hardware devices such as field programmable gate arrays, programmable array logic, programmable logic devices, or the like.
  • the disclosed embodiments may include one or more physical or logical blocks of executable code which may, for instance, be organized as an object, procedure, or function.
  • the N3IWF 225 may be deployed within the trusted non-3GPP access network 210. In other embodiments, the N3IWF 225 may be deployed within the mobile core network 130. Still further, in some embodiments the network architecture 200 may include multiple instances of the N3IWF 225.
  • the trusted non-3GPP access network 210 may include one instance of the N3IWF 225 while the mobile core network 130 may include a second instance of the N3IWF 225.
  • the attach proxy 615 in the N3IWF 225 creates an initial UE message containing an attach request message on behalf of the UE 205. Note here that this is a separate attach request message than that generated by the NAS layer 613 at 1110. However, it includes the same subscriber identity as the subscriber identity in the attach request at 1110.
  • the attach proxy 615 creates the new attach request message on behalf of the UE 205 in response to the EAP-AKA' identity response message.
  • the attach request message is used to authenticate the UE 205 and authorize the establishment of the IPsec tunnel to N3IWF 225.
  • the N3IWF 225 sends an EAP-AKA' authentication message (here an EAP-REQ/AKA-Challenge message) to UE 205.
  • EAP-AKA' authentication message is embedded within the IKEv2 signaling (here an IKE authentication response message).
  • the RAND and AUTN parameters received at 1128 are included in this message.
  • the EAP-AKA' authentication message includes a message authentication code attribute ("AT_MAC") calculated based on the K_aut key received at 1128. If there is need to send encrypted parameters to the UE 205 (e.g., inside a AT_ENCR_DATA attribute), these parameters are encrypted based on the K_encr key received at 1128.
  • AT_MAC message authentication code attribute
  • the N3IWF 225 sends an EAP-AKA' notification message (here a EAP-REQ/AKA-Notification message embedded within a IKEv2 authentication response) to the UE 205 which includes the parameters (IEs) that were included in the Attach Accept message (e.g., a new temporary identity). Note that a legacy UE 205 will ignore the other parameters (IEs).
  • EAP-AKA' notification message here a EAP-REQ/AKA-Notification message embedded within a IKEv2 authentication response
  • the UE 205 which includes the parameters (IEs) that were included in the Attach Accept message (e.g., a new temporary identity). Note that a legacy UE 205 will ignore the other parameters (IEs).

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Mobile Radio Communication Systems (AREA)

Claims (17)

  1. Entité d'interfonctionnement (135) comprenant :
    une première interface réseau configurée pour communiquer avec une unité distante (105) sur un réseau d'accès ne relevant pas du projet de partenariat de troisième génération (non 3GPP), dans laquelle le réseau d'accès non 3GPP est un réseau d'accès WLAN ;
    une seconde interface réseau configurée pour communiquer avec un réseau central mobile (130), dans laquelle le réseau central mobile est un réseau central mobile 3GPP de cinquième génération ;
    un processeur configuré pour :
    recevoir une première demande d'authentification concernant l'unité distante (105), sur le réseau d'accès non 3GPP, la première demande d'authentification faisant partie d'une première procédure d'authentification concernant l'unité distante (105) ;
    créer une demande de rattachement concernant le réseau central mobile (130) pour le compte de l'unité distante (105) en réponse à la première demande d'authentification reçue ;
    envoyer la demande de rattachement créée au réseau central mobile (130) afin d'initier le rattachement de l'unité distante (105) au réseau central mobile (130) ;
    recevoir une deuxième demande d'authentification de la part du réseau central mobile (130), dans laquelle la deuxième demande d'authentification fait partie d'une seconde procédure d'authentification différente de la première procédure d'authentification ;
    transformer la deuxième demande d'authentification en une troisième demande d'authentification de la première procédure d'authentification ; et
    utiliser une réponse d'authentification de la première procédure d'authentification pour achever le rattachement de l'unité distante (105) au réseau central mobile (130).
  2. Entité d'interfonctionnement (135) selon la revendication 1, dans laquelle la première demande d'authentification comprend une identité d'abonné de l'unité distante (105) et des informations de sélection de tranche, dans laquelle le processeur est configuré pour envoyer la demande de rattachement à une tranche de réseau particulière dans le réseau central mobile sur la base des informations de sélection de tranche, le réseau central mobile (130) comprenant au moins deux tranches de réseau.
  3. Entité d'interfonctionnement (135) selon la revendication 2, dans laquelle un message d'authentification contient une identité enrichie, l'identité enrichie associant l'identité d'abonné et les informations de sélection de tranche en une seule valeur.
  4. Entité d'interfonctionnement (135) selon la revendication 2, dans laquelle la demande de rattachement créée comporte l'identité d'abonné et indique un rattachement sur le réseau d'accès non 3GPP, et
    dans laquelle, éventuellement, la demande de rattachement créée comporte en outre une identité du réseau d'accès non 3GPP.
  5. Entité d'interfonctionnement (135) selon la revendication 1, dans laquelle le réseau d'accès non 3GPP est un réseau local sans fil « WLAN » de confiance contenant au moins un point d'accès WLAN et l'entité d'interfonctionnement (135).
  6. Entité d'interfonctionnement (135) selon la revendication 1, dans laquelle la deuxième demande d'authentification comporte des clés de sécurité transitoires destinées à protéger les messages de la première authentification communiqués entre l'unité distante (105) et l'entité d'interfonctionnement (135).
  7. Entité d'interfonctionnement (135) selon la revendication 1, dans laquelle l'envoi d'une demande de rattachement au réseau central mobile (130) pour le compte de l'unité distante (105) comprend l'envoi de la demande de rattachement à une fonction du plan de commande du réseau central mobile (130).
  8. Entité d'interfonctionnement (135) selon la revendication 1, dans laquelle le processeur est en outre configuré pour créer une clé de sécurité en réponse à l'achèvement du rattachement de l'unité distante (105) au réseau central mobile (130), et
    dans laquelle le processeur est en outre configuré pour établir une connexion sécurisée avec l'unité distante (105) en réponse à l'achèvement du rattachement de l'unité distante (105) au réseau central mobile (130), dans laquelle la connexion sécurisée est établie à l'aide de la clé de sécurité.
  9. Entité d'interfonctionnement (135) selon la revendication 8, dans laquelle la connexion sécurisée est une connexion de sécurité de la couche de transport en datagrammes « DTLS » et la clé de sécurité est utilisée en tant que clé prépartagée afin d'établir la connexion DTLS.
  10. Entité d'interfonctionnement (135) selon la revendication 8, dans laquelle le processeur est en outre configuré pour relayer des messages de strate de nonaccès entre l'unité distante (105) et le réseau central mobile (130) en réponse à l'établissement de la connexion sécurisée.
  11. Entité d'interfonctionnement (135) selon la revendication 1, dans laquelle la première procédure d'authentification est une procédure « EAP-AKA' » (Improved Extensible Authentication Protocol for 3rd Generation Authentication and Key Agreement).
  12. Entité d'interfonctionnement (135) selon la revendication 11, dans laquelle le réseau d'accès non 3GPP est un réseau local sans fil non de confiance et dans laquelle la procédure EAP-AKA' est intégrée dans une procédure d'échange de clés Internet de version 2 « IKEv2 ».
  13. Entité d'interfonctionnement (135) selon la revendication 11, dans laquelle la demande d'authentification de la première procédure d'authentification est un message de mise à l'épreuve EAP-AKA' et la réponse d'authentification de la première procédure d'authentification est une réponse à la mise à l'épreuve EAP-AKA', dans laquelle l'utilisation d'une réponse d'authentification de la première procédure d'authentification pour achever le rattachement de l'unité mobile (105) au réseau central mobile (130) comprend la génération, par le processeur, d'une seconde réponse d'authentification à l'aide de la réponse à la mise à l'épreuve EAP-AKA' et l'envoi de la seconde réponse d'authentification à une fonction du plan de commande du réseau central mobile (130).
  14. Entité d'interfonctionnement (135) selon la revendication 13, dans laquelle le processeur est en outre configuré pour recevoir un message d'acceptation de rattachement de la part du réseau central mobile (130) en réponse à la seconde réponse d'authentification et aux clés de sécurité destinées à protéger le trafic utilisateur sur le réseau d'accès non 3GPP.
  15. Entité d'interfonctionnement (135) selon la revendication 13, dans laquelle le processeur est en outre configuré pour envoyer une notification EAP-AKA' à l'unité distante (105), la notification EAP-AKA' comportant une adresse réseau de l'entité d'interfonctionnement (135).
  16. Entité d'interfonctionnement (135) selon la revendication 1, dans laquelle le processeur est en outre configuré pour générer un contexte d'unité distante en réponse à l'achèvement du rattachement de l'unité distante au réseau central mobile (130), le contexte d'unité distante comportant une adresse réseau de l'unité distante (105), une identité d'abonné de l'unité distante (105) et une ou plusieurs identités « EAP-AKA' » (Improved Extensible Authentication Protocol for 3rd Generation Authentication and Key Agreement) de l'unité distante (105).
  17. Procédé comprenant :
    la réception, au niveau d'une entité d'interfonctionnement (135), sur un réseau d'accès ne relevant pas du projet de partenariat de troisième génération (non 3GPP), d'une première demande d'authentification concernant une unité distante (105), la première demande d'authentification faisant partie d'une première procédure d'authentification, dans lequel le réseau d'accès non 3GPP est un réseau d'accès WLAN ;
    la création, par l'entité d'interfonctionnement (135), d'une demande de rattachement concernant un réseau central mobile (130) pour le compte de l'unité distante (105) en réponse à la première demande d'authentification reçue ;
    l'envoi, par l'entité d'interfonctionnement (135), de la demande de rattachement créée au réseau central mobile (130) afin d'initier le rattachement de l'unité distante (105) au réseau central mobile (130), dans lequel le réseau central mobile est un réseau central mobile 3GPP de cinquième génération ;
    la réception, au niveau d'une entité d'interfonctionnement (135), d'une deuxième demande d'authentification de la part du réseau central mobile (130), dans lequel la deuxième demande d'authentification fait partie d'une seconde procédure d'authentification différente de la première procédure d'authentification ;
    la transformation, par l'entité d'interfonctionnement (135), de la deuxième demande d'authentification en une troisième demande d'authentification de la première procédure d'authentification ; et
    l'utilisation, par l'entité d'interfonctionnement (135), d'une réponse d'authentification de la première procédure d'authentification afin d'achever le rattachement de l'unité distante au réseau central mobile (130).
EP16778785.2A 2016-10-05 2016-10-05 Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes Active EP3523997B1 (fr)

Priority Applications (2)

Application Number Priority Date Filing Date Title
EP24177172.4A EP4398676A3 (fr) 2016-10-05 2016-10-05 Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes
EP24177171.6A EP4398675A3 (fr) 2016-10-05 2016-10-05 Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/EP2016/073819 WO2018065052A1 (fr) 2016-10-05 2016-10-05 Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes

Related Child Applications (4)

Application Number Title Priority Date Filing Date
EP24177172.4A Division EP4398676A3 (fr) 2016-10-05 2016-10-05 Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes
EP24177172.4A Division-Into EP4398676A3 (fr) 2016-10-05 2016-10-05 Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes
EP24177171.6A Division EP4398675A3 (fr) 2016-10-05 2016-10-05 Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes
EP24177171.6A Division-Into EP4398675A3 (fr) 2016-10-05 2016-10-05 Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes

Publications (3)

Publication Number Publication Date
EP3523997A1 EP3523997A1 (fr) 2019-08-14
EP3523997C0 EP3523997C0 (fr) 2024-07-03
EP3523997B1 true EP3523997B1 (fr) 2024-07-03

Family

ID=57121239

Family Applications (3)

Application Number Title Priority Date Filing Date
EP16778785.2A Active EP3523997B1 (fr) 2016-10-05 2016-10-05 Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes
EP24177172.4A Pending EP4398676A3 (fr) 2016-10-05 2016-10-05 Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes
EP24177171.6A Pending EP4398675A3 (fr) 2016-10-05 2016-10-05 Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes

Family Applications After (2)

Application Number Title Priority Date Filing Date
EP24177172.4A Pending EP4398676A3 (fr) 2016-10-05 2016-10-05 Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes
EP24177171.6A Pending EP4398675A3 (fr) 2016-10-05 2016-10-05 Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes

Country Status (4)

Country Link
US (3) US10924930B2 (fr)
EP (3) EP3523997B1 (fr)
CN (1) CN109804651B (fr)
WO (1) WO2018065052A1 (fr)

Families Citing this family (39)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109417741B (zh) * 2016-11-16 2021-01-29 华为技术有限公司 数据迁移方法及装置
JP6889263B2 (ja) * 2017-01-27 2021-06-18 テレフオンアクチーボラゲット エルエム エリクソン(パブル) ユーザ機器の二次認証
US11109434B2 (en) * 2017-02-06 2021-08-31 Lg Electronics Inc. Method for handling of a RRC connection request message of a remote UE by a relay UE in wireless communication system and a device therefor
ES2936290T3 (es) * 2017-02-10 2023-03-15 Ipcom Gmbh & Co Kg Control de itinerancia
CN110431867B (zh) * 2017-03-18 2021-08-31 华为技术有限公司 一种基于非3gpp网络的入网认证方法、相关设备及系统
CN116567853A (zh) * 2017-04-11 2023-08-08 IPCom两合公司 控制用户设备的网络接入
US20190014095A1 (en) 2017-07-06 2019-01-10 At&T Intellectual Property I, L.P. Facilitating provisioning of an out-of-band pseudonym over a secure communication channel
CN109257705B (zh) * 2017-07-14 2023-04-18 华为技术有限公司 数据传输方法、装置和系统
US11889298B2 (en) * 2017-11-20 2024-01-30 Telefonaktiebolaget Lm Ericsson (Publ) Security gateway selection in hybrid 4G and 5G networks
JP6930666B2 (ja) * 2018-02-16 2021-09-01 日本電気株式会社 Ng−ranノード、ue、ng−ranノードの方法、及びueの方法
JP6954467B2 (ja) 2018-05-18 2021-10-27 日本電気株式会社 方法、及びamf
CN112534851B (zh) * 2018-08-07 2024-04-26 联想(新加坡)私人有限公司 委托数据连接
EP3858083B1 (fr) * 2018-09-27 2023-11-01 Lenovo (Singapore) Pte. Ltd. Accès à un réseau 5g via un réseau d'accès non 3gpp
CN113016215B (zh) 2018-11-16 2024-03-29 联想(新加坡)私人有限公司 不支持通过非3gpp接入的nas的ue的接入网络选择
US11997479B2 (en) * 2019-03-04 2024-05-28 Telefonaktiebolaget Lm Ericsson (Publ) Key derivation for non-3GPP access
US11652719B2 (en) * 2019-07-18 2023-05-16 Lenovo (Singapore) Pte. Ltd. Measuring round trip time in a mobile communication network
US12587824B2 (en) * 2019-07-19 2026-03-24 Parallel Wireless, Inc. 5G stand alone (SA) radio access network (RAN) with evolved packet core (EPC)
CN114830701B (zh) * 2019-11-08 2025-03-07 联想(新加坡)私人有限公司 通过另一移动网络向移动网络注册
US11032743B1 (en) * 2019-11-30 2021-06-08 Charter Communications Operating, Llc Methods and apparatus for supporting devices of different types using a residential gateway
US10750366B1 (en) 2019-12-19 2020-08-18 Cisco Technology, Inc. Efficient authentication and secure communications in private communication systems having non-3GPP and 3GPP access
CN113365315B (zh) * 2020-03-03 2023-06-06 华为技术有限公司 信关站切换方法及装置
WO2022127791A1 (fr) * 2020-12-15 2022-06-23 Telefonaktiebolaget Lm Ericsson (Publ) Procédés, entités et supports lisibles par ordinateur pour une authentification d'accès non 3gpp
WO2022179525A1 (fr) * 2021-02-23 2022-09-01 Telefonaktiebolaget Lm Ericsson (Publ) Procédé et appareil d'authentification
CN115396126A (zh) * 2021-05-08 2022-11-25 华为技术有限公司 Nswo业务的认证方法、设备和存储介质
US20230016347A1 (en) * 2021-07-19 2023-01-19 Nokia Technologies Oy Method, apparatus, and computer program product for authentication using a user equipment identifier
EP4329347A4 (fr) * 2021-07-30 2024-09-25 Samsung Electronics Co., Ltd. Dispositif électronique et procédé de déplacement de ligne au moyen d'un module d'identification d'abonné incorporé dans le dispositif électronique
WO2023011652A1 (fr) * 2021-08-06 2023-02-09 华为技术有限公司 Procédé et appareil de communication sécurisée
CN113852959A (zh) * 2021-08-30 2021-12-28 浪潮软件科技有限公司 一种5GC对Wi-Fi设备的鉴权方法及装置
WO2023041188A1 (fr) * 2021-09-17 2023-03-23 Lenovo International Coöperatief U.A. Procédé de connexion à un réseau d'accès
US11871318B2 (en) * 2021-11-08 2024-01-09 Verizon Patent And Licensing Inc. Systems and methods for tiered network slice design and management in a wireless network
CN116347445A (zh) * 2021-12-24 2023-06-27 亿阳安全技术有限公司 一种基于非3gpp网元安全协议通道建立方法、传输方法和系统
CN114980275B (zh) * 2022-06-06 2024-01-30 中国电信股份有限公司 网络接入方法、网络接入装置、存储介质和终端设备
CN117597962A (zh) * 2022-06-17 2024-02-23 北京小米移动软件有限公司 认证方法、装置、通信设备和存储介质
US12574798B2 (en) * 2022-07-06 2026-03-10 Cisco Technology, Inc. Enhancements to 5G access transport steering switching and splitting for steering network traffic
US12604190B2 (en) * 2022-07-25 2026-04-14 Meta Platforms, Inc. Techniques for enabling communication between a plurality of disparate networks and devices utiilzing various connection technologies
GB2623165A (en) * 2022-08-10 2024-04-10 Nokia Technologies Oy Method and apparatus to access core networks via gateway functions
US12549941B2 (en) 2022-12-01 2026-02-10 T-Mobile Usa, Inc. Secure tunnel as a service for 5G networks
US12543039B2 (en) * 2023-06-16 2026-02-03 T-Mobile Innovations Llc Authentication management method for non-3GPP access of a UE device to a 5G network
CN121128138A (zh) * 2023-10-31 2025-12-12 诺基亚技术有限公司 通过非集成非3gpp网络提供5gc服务接入的方法和相关装置

Family Cites Families (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
ATE371317T1 (de) * 2002-11-29 2007-09-15 Motorola Inc Kommunikationssystem und methode zur authentifizierung dafür
FI121560B (fi) 2006-11-20 2010-12-31 Teliasonera Ab Todentaminen matkaviestintäyhteistoimintajärjestelmässä
US20080181178A1 (en) * 2007-01-31 2008-07-31 Interdigital Technology Corporation Method and apparatus for performing attachment procedures
EP2263396B1 (fr) * 2008-04-11 2014-01-15 Telefonaktiebolaget L M Ericsson (PUBL) Accès par l'intermédiaire de réseaux d'accès non-3gpp
US20090290556A1 (en) * 2008-05-23 2009-11-26 Pouya Taaghol Wireless network handover with single radio operation
EP2317822A1 (fr) * 2009-10-29 2011-05-04 Panasonic Corporation Amélioration de la procédure d'enregistrement pour ré-associer un UE à un réseau d'accès 3GPP
JP2012044327A (ja) * 2010-08-16 2012-03-01 Ntt Docomo Inc 移動通信方法、リレーノード及び無線基地局
US9491686B2 (en) * 2011-07-28 2016-11-08 Pulse Secure, Llc Virtual private networking with mobile communication continuity
CN103024737B (zh) * 2011-09-23 2017-08-11 中兴通讯股份有限公司 可信任非3gpp接入网元、接入移动网络及去附着方法
CN103313344B (zh) * 2012-03-07 2017-04-05 中兴通讯股份有限公司 融合的核心网及其接入方法
WO2014054014A1 (fr) * 2012-10-02 2014-04-10 Telefonaktiebolaget L M Ericsson (Publ) Procédé et dispositif pour la prise en charge de plusieurs connexions pdn
CN105432103B (zh) * 2013-05-22 2019-01-01 康维达无线有限责任公司 接入网络辅助引导自举
JP6123035B1 (ja) * 2014-05-05 2017-04-26 テレフオンアクチーボラゲット エルエム エリクソン(パブル) Twagとueとの間でのwlcpメッセージ交換の保護
US11147042B1 (en) * 2014-07-08 2021-10-12 Sprint Communications Company L.P. Wireless communication system to deliver pages to wireless communication devices based on wireless fidelity network identifiers
KR102304147B1 (ko) * 2015-06-05 2021-09-23 콘비다 와이어리스, 엘엘씨 통합된 스몰 셀 및 wi-fi 네트워크를 위한 통합 인증

Also Published As

Publication number Publication date
EP3523997C0 (fr) 2024-07-03
US20210185532A1 (en) 2021-06-17
EP3523997A1 (fr) 2019-08-14
US20190215691A1 (en) 2019-07-11
WO2018065052A1 (fr) 2018-04-12
US20220295277A1 (en) 2022-09-15
EP4398676A2 (fr) 2024-07-10
EP4398675A3 (fr) 2024-10-16
EP4398675A2 (fr) 2024-07-10
US11350278B2 (en) 2022-05-31
EP4398676A3 (fr) 2024-10-16
US10924930B2 (en) 2021-02-16
US11902783B2 (en) 2024-02-13
CN109804651B (zh) 2023-02-14
CN109804651A (zh) 2019-05-24

Similar Documents

Publication Publication Date Title
US11902783B2 (en) Core network attachment through standalone non-3GPP access networks
US12167309B2 (en) Method to authenticate with a mobile communication network
US10798767B2 (en) Method and apparatus for relaying user data between a secure connection and a data connection
CN115699834B (zh) 支持远程单元重新认证
KR102839890B1 (ko) Eap 절차에서의 통보
US20230247423A1 (en) Supporting remote unit reauthentication
EP4508887B1 (fr) Enregistrement auprès d'un réseau mobile après une première authentification auprès d'un réseau d'accès wlan
WO2022029702A1 (fr) Sécurisation de communications entre des dispositifs d'équipement utilisateur

Legal Events

Date Code Title Description
STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE INTERNATIONAL PUBLICATION HAS BEEN MADE

PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: REQUEST FOR EXAMINATION WAS MADE

17P Request for examination filed

Effective date: 20190411

AK Designated contracting states

Kind code of ref document: A1

Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR

AX Request for extension of the european patent

Extension state: BA ME

DAV Request for validation of the european patent (deleted)
DAX Request for extension of the european patent (deleted)
STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: EXAMINATION IS IN PROGRESS

17Q First examination report despatched

Effective date: 20200511

REG Reference to a national code

Ref legal event code: R079

Free format text: PREVIOUS MAIN CLASS: H04W0012060000

Ref country code: DE

Ref document number: 602016088230

Country of ref document: DE

Ipc: H04W0012069000

RIC1 Information provided on ipc code assigned before grant

Ipc: H04W 84/12 20090101ALN20230809BHEP

Ipc: H04W 92/02 20090101ALN20230809BHEP

Ipc: H04W 88/06 20090101ALN20230809BHEP

Ipc: H04L 9/40 20220101ALN20230809BHEP

Ipc: H04W 12/069 20210101AFI20230809BHEP

GRAP Despatch of communication of intention to grant a patent

Free format text: ORIGINAL CODE: EPIDOSNIGR1

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: GRANT OF PATENT IS INTENDED

INTG Intention to grant announced

Effective date: 20230915

RIC1 Information provided on ipc code assigned before grant

Ipc: H04W 84/12 20090101ALN20230901BHEP

Ipc: H04W 92/02 20090101ALN20230901BHEP

Ipc: H04W 88/06 20090101ALN20230901BHEP

Ipc: H04L 9/40 20220101ALN20230901BHEP

Ipc: H04W 12/069 20210101AFI20230901BHEP

GRAJ Information related to disapproval of communication of intention to grant by the applicant or resumption of examination proceedings by the epo deleted

Free format text: ORIGINAL CODE: EPIDOSDIGR1

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: EXAMINATION IS IN PROGRESS

GRAP Despatch of communication of intention to grant a patent

Free format text: ORIGINAL CODE: EPIDOSNIGR1

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: GRANT OF PATENT IS INTENDED

INTC Intention to grant announced (deleted)
RIC1 Information provided on ipc code assigned before grant

Ipc: H04W 84/12 20090101ALN20240110BHEP

Ipc: H04W 92/02 20090101ALN20240110BHEP

Ipc: H04W 88/06 20090101ALN20240110BHEP

Ipc: H04L 9/40 20220101ALN20240110BHEP

Ipc: H04W 12/069 20210101AFI20240110BHEP

RIC1 Information provided on ipc code assigned before grant

Ipc: H04W 84/12 20090101ALN20240117BHEP

Ipc: H04W 92/02 20090101ALN20240117BHEP

Ipc: H04W 88/06 20090101ALN20240117BHEP

Ipc: H04L 9/40 20220101ALN20240117BHEP

Ipc: H04W 12/069 20210101AFI20240117BHEP

INTG Intention to grant announced

Effective date: 20240129

GRAS Grant fee paid

Free format text: ORIGINAL CODE: EPIDOSNIGR3

GRAA (expected) grant

Free format text: ORIGINAL CODE: 0009210

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE PATENT HAS BEEN GRANTED

AK Designated contracting states

Kind code of ref document: B1

Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR

REG Reference to a national code

Ref country code: CH

Ref legal event code: EP

REG Reference to a national code

Ref country code: DE

Ref legal event code: R096

Ref document number: 602016088230

Country of ref document: DE

U01 Request for unitary effect filed

Effective date: 20240722

U07 Unitary effect registered

Designated state(s): AT BE BG DE DK EE FI FR IT LT LU LV MT NL PT SE SI

Effective date: 20240801

U20 Renewal fee for the european patent with unitary effect paid

Year of fee payment: 9

Effective date: 20241025

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: NO

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20241003

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: GR

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20241004

Ref country code: PL

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20240703

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: IS

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20241103

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: CZ

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20240703

Ref country code: HR

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20240703

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: RS

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20241003

Ref country code: ES

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20240703

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: RS

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20241003

Ref country code: PL

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20240703

Ref country code: NO

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20241003

Ref country code: IS

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20241103

Ref country code: HR

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20240703

Ref country code: GR

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20241004

Ref country code: ES

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20240703

Ref country code: CZ

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20240703

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: SM

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20240703

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: SK

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20240703

PLBE No opposition filed within time limit

Free format text: ORIGINAL CODE: 0009261

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: NO OPPOSITION FILED WITHIN TIME LIMIT

REG Reference to a national code

Ref country code: CH

Ref legal event code: PL

26N No opposition filed

Effective date: 20250404

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: MC

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20240703

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: CH

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20241031

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: IE

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20241005

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: RO

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20240703

U20 Renewal fee for the european patent with unitary effect paid

Year of fee payment: 10

Effective date: 20251027

PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

Ref country code: GB

Payment date: 20251023

Year of fee payment: 10

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: CY

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT; INVALID AB INITIO

Effective date: 20161005

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: HU

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT; INVALID AB INITIO

Effective date: 20161005